2013酒店无线方案建议书(最新方案).doc_第1页
2013酒店无线方案建议书(最新方案).doc_第2页
2013酒店无线方案建议书(最新方案).doc_第3页
2013酒店无线方案建议书(最新方案).doc_第4页
2013酒店无线方案建议书(最新方案).doc_第5页
已阅读5页,还剩13页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

酒店行业无线网络技术方案书酒店行业无线网络技术方案书*酒店诺盟科技2012年04月2一、 酒店WLAN(WIFI)无线网络需求作为服务行业的酒店而言,如何在同业竞争中永远领先一步,为客户提供更全面周到地服务,成为令经营者首先考虑的问题。近年来,随着来自世界各地商务客人的增加,全球信息技术的发展和无线网络的高速发展,以及Internet在国内的迅猛发展,单一的传统网线上网已经无法满足客人上网的需求,无线上网服务的需求越来越大。客房WLAN无线上网已经是酒店信息化的大势所趋。苹果笔记本已经没有网口,只能用WLAN上网。很多客人也都带有轻便的iPAD,和诸多品牌的智能手机,已习惯自由自在地WLAN上网。如果没有客房WLAN无线上网服务,将会失去部分客户,因为已经有不少酒店客房实现了WLAN覆盖。因此,客房WLAN覆盖不仅方便了客户,同时也是留住回头客保持入住率的有效手段之一,也为酒店创造了效益。二、 现场环境分析(1)本次无线网络主要覆盖客房和办公区域。(2)接入设备包括:笔记本电脑、台式机。(3)整个环境相对密闭,阻碍无线信号传输的地方比较多。(4)客房内和办公区域,已有有线网络接入点覆盖。(5)客房内无线网络使用密度较大。三、 整体网络方案设计1、 网络建设目标网络建设遵循以下基本原则:(1)网络的标准化和易扩展性-网络的结构,技术和产品的标准化,结构的易扩展,技术和产品的可连续性。(2)网络业务的适应性-适应多业务发展需求,提供高质量的可服务于图象,话音,数据的业务网。(3)网络路由协议的健壮性及开放性-它应具有很好的收敛性和可扩展性,同时其网络额外开销是极小的,且受到国际标准的支持,保证不同设备见的互通性。(4)网络的易管理和维护性-全网可进行统一或分布管理,网络维护简单有效。(5)网络的实用性-根据现在的需求和可以预见的需求增长情况设计网络,不追求空洞的技术先进性,避免追求高档和最新技术花费的巨大代价。(6)网络安全性-是指防止非法访问者通过互联网络对网络节点进行攻击的能力。内部局域网的安全则主要依靠划分VLAN来进行隔离,网月科技的以太网交换机产品均支持VLAN。(7)可扩充性考虑到今后信息化的进程和逐步演进,网络要建设成完整统一、组网灵活、易扩充的弹性网络平台,能够随着需求变化,充分留有扩充余地。(8)开放性技术选择必须符合相关国际标准及国内标准,避免个别厂家的私有标准或内部协议,确保网络的开放性和互连互通,满足信息准确、安全、可靠、优良交换传送的需要;开放的接口,支持良好的维护、测量和管理手段,提供网络统一实时监控的遥测、遥控的信息处理功能,实现网络设备的统一管理。 (9)经济性应该充分的利用现有的网络资源,充分考虑经济和安全的最佳结合点。设备在保障性能和可靠安全的基础上,应能达到最佳性价比。2、无线网络设计1. 无线覆盖建议客房每个房间部署一台网月入墙式无线AP,办公室根据现有有线网络节点和格局,部署相应的入墙式无线AP。2. 数据传输率本方案采用的是支持IEEE 802.11 n的无线产品。IEEE 802.11 n理论吞吐率可达300 Mbps。3. 抗干扰能力整个无线网络必须很强的抗干扰能力,来避免电子干扰对无线网络的影响。无线信号不仅容易受到外界的干扰,而且无线AP之间的信道也容易互相干扰。建议部署智能无线AP和无线网络控制器。无线网络控制器能够根据实际的物理环境和终端的移动情况,动态的对无线信道做出调整。4. 无线安全性整个无线网络必须有足够的安全防范能力,有完善的认证系统,避免无线网络被非法入侵和阻塞。选择的无线产品应该支持多种加密方式,并且能对终端进行接入控制和发现非法接入的无线AP,支持对无线网的安全状况进行实时的分析。5. 系统的兼容性整个无线网络的规划需要考虑一定的设备兼容性问题,以保证新增设备能够在无线网络中正常运行。Wi-Fi(Wireless Fidelity)是无线保证联盟的缩写。Wi-Fi联盟是一个非盈利的国际贸易组织,主要工作就是测试那些基于IEEE802.11a/b/g/n标准的无线设备,以确保Wi-Fi产品的互操作性。6. 网络的升级、扩展能力整个无线系统需要有灵活的升级和扩容能力,以保证整个办公环境扩容的需要。即:可根据网络发展情况,增加无线AP的部署,并且能支持各种网络应用(如视频、语音等业务)。无线控制器也要具备升级能力。7. 系统的可维护性整个无线网络必须能够进行实时监控和分析,对出现的设备和网络故障能够进行实时预警;在出现故障后能够及时发现故障点和故障原因。无线系统应该能够显示无线AP的状态,无线用户的接入情况,并能对无线网络进行统一的管理和配置等。3、网络建设方案如图所示,在互联网出口沿用原有的路由器;核心交换机采用网月MS2824G;各楼层POE交换机MS3226通过千兆网线接入到核心交换机;在各房间部署入墙式无线AP :MP101,所有无线AP可以通过无线控制器MC2010进行统一的管理(注:POE交换机可以通过网线对无线AP进行远程供电,从而避免了在房间为每个无线AP部署电源)。方案设计特点:(1)核心交换机在汇聚层部署一台全千兆全网管控型核心交换机MS2824G,该交换机采用全分布式体系结构设计,采用功能强大的ASIC芯片进行高速路由查找,采用最长匹配、逐包转发的方式进行数据转发,从而大大提升了路由交换机的转发性能和扩充能力。(2) 接入层交换机采用网月MS3226,不仅支持POE供电,还支持丰富的协议命令,如基于流的mirror及数据统计、端口环路检测、BPDU/Root Guard、Auto VLAN、Guest VLAN、Voice VLAN、支持最大8组LAG的端口聚合组数等等。这还是一款高安全性交换机,可全面防范ARP欺骗,具体可支持防ARP扫描、ARP Guard,同时还支持非法组播源检测,基于芯片的防DOS攻击等。(3)所有无线AP在网络中将即插即用,零配置接入网络,在找到无线控制器后,将由无线控制器进行统一配置及控制,AP的配置管理、日志管理、RF管理、Rouge AP检测和故障诊断管理均由无线控制器负责。4、方案设计分析(1)网络规划:针对不同的网络用户,划分不同的VLAN,这样可以细化网络管理,如果有一个部门出现问题,不会影响到其它的部门,缩小故障范围;而可以优化局域网的内部网络数据,减少一些无用的数据包的传输。在出口,可以针对不同的部门(即不同的VLAN),设置不用的应用控制策略,提高网络的使用效率。(例如:可以针对不同部门分配置带宽,以便保障关键业务的正常使用)(2)接入层设计:本方案中所采用的接入交换机均为智能交换机。随着网络的发展,网络安全问题特别是内网网络安全问题越来越严重,如:ARP欺骗、ARP攻击、MAC地址盗用、IP扫描、IP冲突、ICMP扫描攻击等问题越来越严重。因此接入交换机的安全特性越来越重要,尤其对于政务网络和涉密网络,接入层安全问题将影响整网稳定性,因此接入层交换机设计支持ARP欺骗以及扫描攻击、ClonePC盗用、MAC地址攻击、DHCP攻击等等。从接入层开始,打造高效、安全、稳定的网络,有效的保证了网络的运营效果。(3)核心交换机设计:网络的高性能首先需要在核心层得到保障,本方案中所采用的核心交换机采用全千兆架构,完全可以满足未来的网络应用,保障用户的投资。在个别电脑终端出现问题的时候,不会因为核心交换机的性能低下而影响到整个网络。(4)本方案中部署的无线AP能够对客房区域和办公区域进行很全面的无线覆盖,在任何位置和时间都能接收到无线信号。可从根据不同的终端用户设计分配不同的SSID,这样可有有效的提高无线网络的使用效率。并可以针对不同的用户设计不同的策略。考虑到办公区有会议室,可以为外来用户设置来宾帐户(GUEST SSID),如果有外来人员,可以让来宾接入到GUEST SSID。来宾只能通过无线网络访问互联网信息,无法访问办公区域的其它资源。四、 项目明细及造价本方案所需产品及相应报价,详见后附表格五、 相关产品介绍1、核心交换机MS2824G产品概述MS 2824G全千兆全网管控安全交换机,是大连网月科技自主开发的全千兆二层以太网交换机,提供了24个千兆以太网端口,支持VLAN、端口镜像、防ARP欺骗,等功能,可以通过Web界面方式进行管理。该产品针对目前局域网中出现的安全问题,提供了802.1x、Guest VLAN、防ARP欺骗、防蠕虫病毒、防MAC地址攻击、三元绑定等一系列安全特性,并且提供了可视化的WEB操作界面,通过简便操作,即可以有效防御ARP欺骗、DOS攻击及蠕虫攻击;同时为网吧和企业用户开辟了网吧专区和企业专区,针对网吧和企业的各种业务应用提供了简单可靠的优化配置方案。MS2824G交换机广泛应用于企业、酒店、网吧等细分行业,可为用户提供高性能、低成本、可网管的全千兆安全解决方案。主要特征1、WEB页面集中管理在管控端集中管理全网所有交换机,无需逐一进入每个交换机进行单独设置,使复杂繁琐的设备管理工作最简化。2、安全联动全网绑定允许管理者方便灵活的实现IP/MAC/端口三位一体绑定;彻底解决内网ARP病毒欺骗、DDOS洪水攻击等威胁,杜绝掉线、卡机现象。3、自动生成局域网拓扑结构在管理界面中,可以通过扫描操作自动生成具体到每台网络终端(PC机)的网络结构拓扑图。整个网络组成结构直观展现,方便管理者掌控局域网物理组成结构。4、自动生成所有端口流量图5、集中显示所有端口适配状态图产品规格:端口数量:24个固定10/100/1000BASE-T RJ45自适应以太网端口端口属性: 24个以太网口支持10/100/1000Mbit/s传输速率支持半双工、全双工、自适应工作模式、支持MDI/MDI-X自适应,SFP接口连接类型LC,工作在1000Mbit/s全双工传输支持标准: 符合IEEE 802.1x、IEEE 802.3、IEEE 802.3u、IEEE 802.3ab、IEEE 802.3x、IEEE 802.3ad、IEEE 802.1s标准背板带宽:52GMAC地址表:32K包转发速:68Mbps交换模式:存储转发外形尺寸:440mm230mm44mm工作电压:110v220V AC功 耗:35W散热方式:无风扇被动散热式工作环境:040;20%85%非凝露2、接入交换机MS3226产品概述随着新技术的大军挺进,新的业务应用层出不穷,大流量的视频会议、视频监控已逐渐成为政府、学校、中小企业等的重要需求,各行各业信息化的推广,使得视频点播、远程教育等成为网络的重要应用。在这些应用的背后,是对网络带宽的严峻考验。因此千兆接入已经逐渐成为网络设计者的明智选择,高带宽接入使得网络视频应用驾轻就熟。而且随着近两年存储技术及视频编解码技术的发展成熟,解决了网络视频存储的不便及清晰度差等后顾之忧,迎来了大流量网络应用的春天。网月科技凭借多年技术积累,深刻把握市场发展动态,从客户的实际使用角度考虑,推出了自主研发的二层智能安全接入交换机MS3226。这是一个全新的POE供电交换机,固化24个100M快速以太网端口,同时提供24个基于IEEE 802.3af标准的POE供电端口,每个端口最大供电功率达到15.4W,是IP视频监控和无线AP等组网所需的网络供电最佳拍档。同时支持2个全千兆COMB接口,用户可以根据实际状况选择网线还是光纤上行,支持组合更加丰富,最大限度的满足网络流量扩展及多媒体业务迅速增长的需要,提高投资的性价比。主要特性1、高密度百兆端口组合MS3226提供了24个10/100 Base-T以太网接口及2个固化1000Base-T SFP以太网接口(combo),同时千兆光口可支持百兆光的接入。2、丰富的协议支持MS3226支持全面的QoS功能,交换机可根据端口、VLAN、COS、802.1p、ToS、DSCP、TCP/UDP端口进行流量分类,并分配不同的服务级别,支持SP/WRR/SWRR等队列调度算法,为视频/数据/语音在同一网络中传输提供所要求的不同服务质量。3、全面的安全功能MS3226提供了完整的ACL策略,可根据报文多种字段对数据进行分类,并使用不同的策略进行转发。它支持基于IP地址、MAC地址的ACL策略,支持基于时间段的ACL配置,支持ACL配置在VLAN上。通过ACL策略的实施,用户可以过滤掉“冲击波”、“震荡波”、“红色代码”等病毒包,防止扩散和冲击核心设备。支持IEEE802.1x基于端口的认证,为网络提供端口级的安全保证。 配合RADIUS等认证机制,可有效防止非法用户侵入网络。MS3226可有效防范ARP欺骗,它通过防ARP扫描技术、ARP Guard技术等,杜绝攻击源通过ARP漏洞对网络进行攻击,可最大限度的减少网络使用过程中的时断时续、掉线频繁,增加网络的安全可用。4、灵活的网络融合能力MS3226设备支持PoE(Power over Ethernet)技术,可通过以太网对所连接的设备(包括无线AP、IP电话、网络摄像头等)进行供电,从而减少了大量电源连接线的部署,降低了用户的布线成本。MS3226设备的24个千兆电口都能提供PoE供电,每个端口支持最大PoE供电功耗为15.4W,整机最大PoE供电功耗为150W,24个端口可共享150W的功耗。系统可对PoE端口做多项设置:可设定每个端口的最大输出功率,实现有效省电;设定端口的供电优先级,在接入供电设备过多的情况下最大限度的满足优先级高的设备先得到供电;设定PoE供电功能关闭,可选择性的设定端口PoE供电。产品规格:端口数量:24个固定10/100BASE-T RJ45自适应以太网端口,2个10/100/1000BASE-T RJ45自适应以太网端口,2个千兆SFP光口端口属性: 24个以太网口支持10/100Mbit/s传输速率支持半双工、全双工、自适应工作模式、支持MDI/MDI-X自适应,SFP接口连接类型LC,工作在1000Mbit/s全双工传输支持标准: 符合IEEE 802.1x、IEEE 802.3、IEEE 802.3u、IEEE 802.3ab、IEEE 802.3x、IEEE 802.3ad、IEEE 802.1s标准背板带宽:8.8GMAC地址表:32K包转发速:12Mbps交换模式:存储转发外形尺寸:440mm230mm44mm工作电压:110v220V AC功 耗:35W散热方式:风扇工作环境:040;20%85%非凝露3、无线网络控制器MC2010产品概述MC2010 无线网络控制器(AC, Access Controller)是网月科技最新推出的盒式高性能全千兆智能无线网络控制器,专为中型无线网络环境设计, 配合网月科技智能无线AP,组成集中管理的多媒体无线局域网(WLAN)解决方案。MC2010采用全千兆的端口形态,端口配置灵活,支持7个1000Base-T千兆电口,可满足教育、政府、酒店、中小企业等对高性能、全功能、安全可靠无线网络的要求。MC2010无线网络控制器最多可管理100台智能无线AP,集精细的用户控制管理、完善的RF管理及安全机制、超强的QoS、真正的无缝漫游,与现有网络融合一体的认证机制等多功能于一体,提供强大的WLAN接入控制功能。基于集群智能管理技术,对每个AP的射频环境进行实时监测、管控,从而实现AP功率,信道的自动调节以及基于用户数或流量的负载均衡策略,最大程度减少对无线信号的干扰,使无线网络的负载能力均衡、稳定。MC2010采用最新的全千兆POWERPC网络架构,最大限度的确保高载荷运转下系统的稳定运行,借助芯片级的转发能力和多样化的业务支持,以及较高的性价比,MC2010是中型园区WLAN接入、高校无线校园网络覆盖、医疗、酒店等应用环境理想的有线无线智能一体化控制器。AP状态用户状态主要特性1、易于部署MC2010无线网络控制器能够和现有的交换机、防火墙、认证服务器以及其他的网络架构无缝集成。网月智能无线AP能够自动发现MC2010,并进行自配置,AP零配置即可启用无线网络。2、支持802.11abgn高速无线传输MC2010无线网络控制器专为高速率IEEE802.11n设计,配合网月智能无线AP,可提供传输带宽高达单路150Mbps、双路300Mbps的无线网络。3、灵活的数据转发方式MC2010无需改动原有网络架构,可部署于二层或三层网络中,自动发现AP,并灵活控制AP上的数据交换方式。MC2010无线网络控制器支持集中式转发、分布式转发以及本地转发三种方式。基于业界领先的本地转发技术,在MC2010上可灵活配置AP的数据转发模式,根据网络的SSID和用户VLAN规划,决定数据是要全部经过MC2010转发,或直接进入有线网络进行本地交换。分布式转发无需将所有无线业务流集中到控制器进行统一处理,从而避免了因大量的无线业务流导致控制器的转发能力成为网络瓶颈,影响无线使用性能。集中式转发则可以实现更好的无缝漫游应用,在VoIP应用中凸显优势。4、智能射频管理MC2010提供自动功率和信道调整功能。通过专有的射频检测和RF管理算法,优化射频覆盖效果。当AP信号收到外界强信号干扰时,通过控制AP自动切换到合适的工作信道以规避干扰,以保障WLAN网络通信的畅通;Failed AP补偿黑洞功能,则当网络中有AP意外停止工作时,通过MC2010的射频管理功能可补偿由此带来的信号盲点区域,使WLAN网络仍可正常工作。5、便捷的安装、维护在MC2010的配合下,网月智能无线AP可实现即插即用,AP零配置,AP设备的管理、控制、配置全部由无线控制器来完成,网管人员不必再对数量庞大的无线AP进行单独管理和维护,所有的配置、固件升级、安全策略更新等动作都可通过无线控制器统一下发完成。4、入墙式无线AP:MP101酒店可以根据不同的专修风格选择不同颜色或者不同喷绘的AP外套壳:奶白色AP粉红色AP浅蓝色AP产品概述MP101入墙式无线AP (Access Point)是网月科技最新推出的新一代基于802.11n标准的高性能无线接入点设备,可提供相当于传统802.11a/b/g网络6倍以上的无线接入速率,能够覆盖更大的范围。MP101入墙式无线AP支持Fat和Fit两种工作模式,根据网络规划的需要,可灵活地在Fat和Fit两种工作模式中切换。MP101作为瘦AP(Fit AP)时,需要与网月科技的无线网络控制器产品配套使用;作为胖AP(Fat AP)时,可独立组网,MP101支持Fat/Fit 两种工作模式的特性,有利于将客户的WLAN网络由小型网络平滑升级到大型网络,从而很好地保护了用户的投资。MP101入墙式无线AP工作在2.4GHz频段,采用MIMO、OFDM等技术,最高可提供单通道150Mbps,双通道300Mbps的数据传输速率。主要特性1、易于部署网月MP101入墙式无线AP能够自动发现网月的无线网络控制器,并通过AC下发配置,AP零配置即可启用无线网络。不需改变网络现有网络架构,能够和现有的交换

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论